如何在JS中获取CryptoJS.HmacSHA256的摘要表示

And*_*yko 8 javascript python cryptography hmac cryptojs

我必须生成CryptoJS.HmacSHA256摘要(字节表示)的字符串表示.

我需要它,因为我必须复制python代码,在javascript中生成这样的摘要:

print hmac.new("secret", "test", hashlib.sha256).digest()

')?kb??>?y+??????:?o???H?   '
Run Code Online (Sandbox Code Playgroud)

目标是在javascript中复制上面代码的行为.

你能建议我怎么做吗?

Art*_* B. 24

您不能简单地向JavaScript发送字节.您需要将其转换为文本表示,以使其具有可比性.python的hmac模块和CryptoJS都支持十六进制编码.

CryptoJS:

CryptoJS.HmacSHA256("test", "secret").toString(CryptoJS.enc.Hex)
Run Code Online (Sandbox Code Playgroud)

蟒蛇:

hmac.new("secret", "test", hashlib.sha256).hexdigest()
Run Code Online (Sandbox Code Playgroud)

请注意参数排序的不同之处.

两者都产生

0329a06b62cd16b33eb6792be8c60b158d89a2ee3a876fce9a881ebb488c0914
Run Code Online (Sandbox Code Playgroud)


Maa*_*wes 5

如果您需要原始字节,那么 CryptoJS 似乎不会为其提供代码。提到这是因为Uint8Array和朋友们缺乏跨浏览器兼容性。

但是,经过搜索,我确实找到了 Vincenzo Ciancia 创建的一些转换代码:

CryptoJS.enc.u8array = {
    /**
     * Converts a word array to a Uint8Array.
     *
     * @param {WordArray} wordArray The word array.
     *
     * @return {Uint8Array} The Uint8Array.
     *
     * @static
     *
     * @example
     *
     *     var u8arr = CryptoJS.enc.u8array.stringify(wordArray);
     */
    stringify: function (wordArray) {
        // Shortcuts
        var words = wordArray.words;
        var sigBytes = wordArray.sigBytes;

        // Convert
        var u8 = new Uint8Array(sigBytes);
        for (var i = 0; i < sigBytes; i++) {
            var byte = (words[i >>> 2] >>> (24 - (i % 4) * 8)) & 0xff;
            u8[i]=byte;
        }

        return u8;
    },

    /**
     * Converts a Uint8Array to a word array.
     *
     * @param {string} u8Str The Uint8Array.
     *
     * @return {WordArray} The word array.
     *
     * @static
     *
     * @example
     *
     *     var wordArray = CryptoJS.enc.u8array.parse(u8arr);
     */
    parse: function (u8arr) {
        // Shortcut
        var len = u8arr.length;

        // Convert
        var words = [];
        for (var i = 0; i < len; i++) {
            words[i >>> 2] |= (u8arr[i] & 0xff) << (24 - (i % 4) * 8);
        }

        return CryptoJS.lib.WordArray.create(words, len);
    }
};
Run Code Online (Sandbox Code Playgroud)

当然请注意,字节不会直接转换为字符;您不能使用文本比较来比较')?kb??>?y+??????:?o???H? '由 python 生成的。为此,您确实需要一个编码器,例如十六进制或基数 64。在这种情况下,请查看Artjom答案